Description de cette formation
Cette formation immersive vous permettra d'acquérir les compétences nécessaires pour identifier, exploiter et sécuriser les vulnérabilités web les plus courantes, en se basant sur le Top 10 OWASP. À travers des exercices pratiques sur des environnements réels, vous apprendrez à protéger vos applications web contre les menaces les plus répandues.
Contenu de la formation
Objectifs
- Comprendre les vulnérabilités web courantes.
- Savoir identifier et exploiter ces vulnérabilités.
- Apprendre à sécuriser les applications web contre ces menaces.
Introduction aux vulnérabilités web
Comprendre les bases des vulnérabilités web et l'importance de la sécurité des applications :
- La cybersécurité et son aspect légal
- Le pentest
- Rédiger un rapport d'audit
- Présentation de l'application Vulnérable d'exemple
- Les outils du pentest Web
- Burp Suite Community
Les vulnérabilités web du top 10 OWASP
Identifier et exploiter les vulnérabilités du top 10 OWASP :
- Le Top 10 de l'OWASP (2017, 2021 et 2025)
- Injection SQL
- Cross-site scripting (XSS)
- JWT
- Authentification et session
- CORS
- CSRF
- SSRF
- LFI/RFI
- Upload de fichiers
- Failles logiques
- Race conditions
- Elévation de privilèges